1755718867
2025-08-20 14:36:00
マクドナルドのセキュリティシステムにおける多くの脆弱性が、コンピューターのセキュリティ研究者によって、Bobdahackerというニックネームで発見されました。彼は、会社がデジタル防衛の多くのギャップを許可しただけでなく、それが彼らに正しかった後でも急いでそれらを埋めることを許可したことに注目しています 示されています。
Bobdahackerは、マクドナルドのモバイルアプリケーションがクライアント側のみのボーナスポイントをチェックすることを発見しました。これは、理論的には、ユーザーは適切な数のポイントを持たずにネットワーク施設で無料の食品を入手できることを意味します。
また、脆弱性は、マクドナルドの心地よいデザインハブの内部サービスで見つかりました。たとえば、サービス登録システムは、必須フィールドを示すエラーメッセージを発行しました。これにより、アカウントの不正な作成が簡素化されました。同時に、Feel-Good Design Hubは、公開された形で新しいユーザーにパスワードを送信しました。このプラクティスは特に保護されていないと考えられています。
別のボブダハッカーは、マクドナルドのAPIを見つけました。この要素の助けを借りて、攻撃者はフィッシングキャンペーンを実施し、マクドナルドの従業員のふりをして、企業のインフラストラクチャを寄生しています。
ハッカーによると、この物語の中で最も難しいことは、脆弱性の検出ではなく、マクドナルドの代表者とのコミュニケーションを確立することでした。既存のバグについて会社に通知する簡単な方法はありませんでした。ボブダハッカーは、マクドナルドの本部に電話しなければならなかったと言い、レストランのセキュリティオフィサーの名前をリストしました。
「ホットラインでは、本部はあなたが連絡したい人の名前に名前を付けるように求められます。したがって、私は電話をかけ続け、セキュリティサービススタッフのランダムな名前を呼び出し続けました。
その結果、マクドナルドはほとんどの脆弱性を理解しました。同時に、ボブダハッカーによると、彼が防衛の穴を見つけるのを助けた会社の従業員の一人が解雇されました。
何か話すことがありますか?私たちに書いてください Telegram-bot。これは匿名で高速です
m
#彼女のために彼はそこで無料で食べることができました